PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: help virus

Altre pagine della discussione:




carletto
Principiante Principiante
carletto
Principiante Principiante
carletto
Principiante
Principiante

Avatar


Iscritto dal : 16/Giugno/2005
Da: Italy
Status: Offline
Posts: 53
Riporta il testo di: carletto Rispondibullet Topic: Post n° 20.581 - Postato: 16/Giugno/2005 alle 16:50


io aspetto con pazienza, anche perchè per formattare tutto sarà ancora più difficile che eliminare i virus.

norton 2005.

non li avrò mica presi con winmx???



Yusuke
Senior Senior
Yusuke
Senior Senior
Yusuke
Senior
Senior

Avatar


Iscritto dal : 20/Aprile/2005
Da: Italy
Status: Offline
Posts: 4.776
Riporta il testo di: Yusuke Rispondibullet Topic: Post n° 20.582 - Postato: 16/Giugno/2005 alle 16:55


No, potresti anche averli presi con WinMX però è più probabile che li hai presi via internet, eppoi ci credo che li hai presi! Con Norton 2005 che ti aspettavi?



La notte è più bello, si vive meglio, per chi fino alle cinque non conosce sbadiglio e la città riprende fiato, sembra che dorma e il buio la trasforma e le cambia forma...



carletto
Principiante Principiante
carletto
Principiante Principiante
carletto
Principiante
Principiante

Avatar


Iscritto dal : 16/Giugno/2005
Da: Italy
Status: Offline
Posts: 53
Riporta il testo di: carletto Rispondibullet Topic: Post n° 20.585 - Postato: 16/Giugno/2005 alle 17:03


perchè è scrauso???

risolto tutto quale consigli???



lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 20.589 - Postato: 16/Giugno/2005 alle 17:14


Allora inizio col dirti che stai messo male io ti indico tutte le procedure ma non garantisco niente!!!

STAMPA LA PAGINA
vai su opzioni cartella visualizza file e cartelle nascoste

disattiva il ripristino e avvia in modalita provvisoria,una volta dentro avvia hijache clicca su DO A SYSTEM SCAN ONLY e trova queste stringhe metti la spunta nella casella corrispondente e clicca su FIX CHECHED

Segue del testo riportato...

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\kpwcr.dll/sp.html#12047

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\kpwcr.dll/sp.html#12047

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\kpwcr.dll/sp.html#12047

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\kpwcr.dll/sp.html#12047

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\kpwcr.dll/sp.html#12047

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\kpwcr.dll/sp.html#12047

R3 - Default URLSearchHook is missing

O15 - Trusted Zone: www.archiviosex.net

O15 - Trusted Zone: www.redfunny.com

O15 - Trusted Zone: www.skymasters.biz

O16 - DPF: {11311111-1551-1661-1771-000000000000} - ms-its:mhtml:file://c:\nosuch.mht!http://all-find.org/mih 2/w inhelp.chm::/web.exe

O16 - DPF: {F57D27AE-CE57-4BC8-B232-EA57747BE5B7} - ms-its:mhtml:file://C:\PATH.MHT!http://195.225.176.5//d// ybw sqjb//avjtwig//kzpjeic//pmlajv//IT//arct.chm::/painter. dll

C:\WINDOWS\System32\itDDD.exe (processo sconosciuto se sai di che si tratta lascialo altrimenti fissalo e cancellalo,se non lo conosci apri il task menager(control+alt+canc)vedi se c'� il processo se c'� terminalo)

C:\WINDOWS\iejn.exe (processo sconosciuto se sai di che si tratta lascialo altrimenti fissalo e cancellalo,se non lo conosci apri il task menager(control+alt+canc)vedi se c'� il processo se c'� terminalo)

O2 - BHO: Class - {B8A40086-20B8-C1F2-809A-00534310B657} - C:\WINDOWS\system32\apppg.dll  (processo sconosciuto se sai di che si tratta lascialo altrimenti fissalo e cancellalo)


O4 - HKLM\..\Run: [IEXPLORE.EXE] C:\Programmi\Internet Explorer\IEXPLORE.EXE

Fine testo riportato...


Segue del testo riportato...

entra nel registro delle chiavi START>ESEGUI>REGEDIT>OK(fai un back up prima che le elimini)

Portati su questa chiave  HKEY_LOCAL_MACHINE

trova e se ci sono elimina le seguenti chiavi

 HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Internet Explorer = IEXPLORE.EXE

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices \
Internet Explorer = IEXPLORE.EXE

poi portati qui HKEY_USERS\[code number indicating user]\.(fai un back up prima che le elimini)

trova ed elimina le seguenti chiavi

 HKCU\[code number]\Software\Microsoft\Windows\CurrentVersion\Run\
Internet Explorer = IEXPLORE.EXE

CHIUDI IL REGISTRO

Fine testo riportato...


Poi scarica questo programma CLICCA poi nel sito clicca su download(KILL SGRUNT) fai una passata con quello poi fai le varie scansioni con i programmi indicati prima da yusuke in piu scaricati questo e avvialo cancella tutto quello che segnala fatto questo dai una pulita con ccleaner e regseeker ed elimina tutto
CwShredder (Protezioni)
SVUOTA IL CESTINO!!

Finito tutto torna in modalita normale e ripostami il log

BUONA FORTUNA E BUON LAVORO


Modificato da lucas


Yusuke
Senior Senior
Yusuke
Senior Senior
Yusuke
Senior
Senior

Avatar


Iscritto dal : 20/Aprile/2005
Da: Italy
Status: Offline
Posts: 4.776
Riporta il testo di: Yusuke Rispondibullet Topic: Post n° 20.591 - Postato: 16/Giugno/2005 alle 17:17


Vabè carletto, la prossima volta parla in italiano però

Il Norton secondo me nn è affatto buono però c'è chi dice il contrario e io posso dire solamente la mia.

La seconda frase nn l'ho capita...



La notte è più bello, si vive meglio, per chi fino alle cinque non conosce sbadiglio e la città riprende fiato, sembra che dorma e il buio la trasforma e le cambia forma...



carletto
Principiante Principiante
carletto
Principiante Principiante
carletto
Principiante
Principiante

Avatar


Iscritto dal : 16/Giugno/2005
Da: Italy
Status: Offline
Posts: 53
Riporta il testo di: carletto Rispondibullet Topic: Post n° 20.711 - Postato: 17/Giugno/2005 alle 11:16


chiedevo secondo te Yusuke Urameshi
quale antivirus dovrei installare.

lucas ti ringrazio ma non sono in grado di eseguire tutte le procedure come da te elencate.

riformattare il pc dovrebbe essere più facile.ora apro una nuova discussione vediamo che succede......

grazie a tutti



Yusuke
Senior Senior
Yusuke
Senior Senior
Yusuke
Senior
Senior

Avatar


Iscritto dal : 20/Aprile/2005
Da: Italy
Status: Offline
Posts: 4.776
Riporta il testo di: Yusuke Rispondibullet Topic: Post n° 20.726 - Postato: 17/Giugno/2005 alle 12:35


Io ti consiglio di installare Panda antivirus o Kaspersky suite (entrambi sugli 80 euro) oppure se ne cerki uno gratis ti consiglio avast a AVG.

Nn è difficile seguire quelle procedure, inanzitutto apri di nuovo Hijack e clikka su DO A SYSTEM SCAN ONLY:



poi appena fatto (questione di qualke secondo) metti le spunte cioè clikki sui quadratini affianco al nome a sinistra:



e ci metti le spunte su quelli che ti ha detto lucas.

Una volta fatto ciò, vai su START poi clikki su ESEGUI...



e ci scrivi "regedit" e clikki su OK:



e ti dovrebbe comparire questo:



poi apri le "cartelle" che ti ha detto lucas ad esempio
LUCAS HA SCRITTO:

Portati su questa chiave HKEY_LOCAL_MACHINE

trova e se ci sono elimina le seguenti chiavi

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Internet Explorer = IEXPLORE.EXE

quindi segui questo percorso ad esempio:









poi tu doversti trovarne una che si chiama Internet Explorer.

Dai perlomeno provaci!



La notte è più bello, si vive meglio, per chi fino alle cinque non conosce sbadiglio e la città riprende fiato, sembra che dorma e il buio la trasforma e le cambia forma...



monteverdi
Apprendista Apprendista
monteverdi
Apprendista Apprendista
monteverdi
Apprendista
Apprendista

Avatar


Iscritto dal : 22/Marzo/2005
Da: Italy
Status: Offline
Posts: 745
Riporta il testo di: monteverdi Rispondibullet Topic: Post n° 20.732 - Postato: 17/Giugno/2005 alle 13:06


Dai che impari qualcosa di nuovo, no?



lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 20.737 - Postato: 17/Giugno/2005 alle 13:41


fai come vuoi io ti consiglio di provare a seguire le procedure a posto di formattare sono facili basta che ci metti un po di volonta!!le procedure dovrebbero farti tornare il pc bene!!comunque secondo me è piu difficile formattare che non questo!!anzi io l'ammetto ogni volta che devo formattare per me è un'impresa!!!!!ciao ciao


carletto
Principiante Principiante
carletto
Principiante Principiante
carletto
Principiante
Principiante

Avatar


Iscritto dal : 16/Giugno/2005
Da: Italy
Status: Offline
Posts: 53
Riporta il testo di: carletto Rispondibullet Topic: Post n° 20.752 - Postato: 17/Giugno/2005 alle 14:25


ecco il log,questo è quello fatto in modalità provvisoria.

Non ho potuto usare ccleaner perchè non me lo scarica

ora???che faccio?

Logfile of HijackThis v1.99.1
Scan saved at 13.53.03, on 17/06/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\WinRAR\WinRAR.exe
C:\DOCUME~1\LAQUER~1\IMPOST~1\Temp\Rar$EX00.996\HijackThis.e xe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Systems] C:\WINDOWS\System32\itDDD.exe
O4 - HKLM\..\Run: [iejn.exe] C:\WINDOWS\iejn.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: I.url
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{01363ED1-51BB-4CA4-87E0-C 2C56866B050}: NameServer = 212.216.172.62,212.216.112.112
O17 - HKLM\System\CS1\Services\Tcpip\..\{01363ED1-51BB-4CA4-87E0-C 2C56866B050}: NameServer = 212.216.172.62,212.216.112.112
O17 - HKLM\System\CS2\Services\Tcpip\..\{01363ED1-51BB-4CA4-87E0-C 2C56866B050}: NameServer = 212.216.172.62,212.216.112.112
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programmi\Norton Internet Security\ISSVC.exe
O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe

 



Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,085 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni